[发明专利]一种新的基于流数据的局域网网络安全检测方法在审
申请号: | 201510758435.7 | 申请日: | 2015-11-10 |
公开(公告)号: | CN105429971A | 公开(公告)日: | 2016-03-23 |
发明(设计)人: | 李玲玲 | 申请(专利权)人: | 李玲玲 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 235000 安徽省淮北市相山区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种新的基于流数据的局域网网络安全检测方法,选择源IP地址(SrcIP)、目标IP地址(DstIP)、网络连接流量(ConFlow)三个字段特征属性,使用变异的滑动窗口技术,把十字转门模型、收银机模型与时间序列模型相结合着处理大型流数据,从而实现网络的实时监控。 | ||
搜索关键词: | 一种 基于 数据 局域网 网络安全 检测 方法 | ||
【主权项】:
一种新的基于流数据的局域网网络安全检测方法,包括如下步骤:(1)用大纲数据结构中的等高直方图来存储流入的数据,每个等高直方图就是一个桶(bucket);(2)在桶中存储三部分信息:① 以用户的源IP地址(SrcIP)作为标识的桶特征值,②目的IP地址(DstIP),③数据流量包流量总和(SumConFlow);(3)在当前时间窗口 (t,t+N)内, 对于初始窗口,对其特征属性值进行累加,即当新数据对象到达时,首先与已有桶的特征值进行比较,如具有相同的标识,则应用收银机模型进行累加,并将其放入具有相同标识的桶中,然后更新桶内的目的IP地址与桶内的网络连接流量值;如果不存在相同标识的对象,则创建一个新桶,并将其放入,新桶的特征均值为对象的源IP地址,然后更新桶内的目的IP地址与桶内的网络连接流量值;(4)对于窗口的滑动过程中,采用十字转门模型,窗口每次向前移动的大小为a*N,同时窗口的大小也增加a*N,移动后的窗口终止位置与移动前窗口的终止位置之间的数据量为2a*N;这里a为0~1之间参数,具体取值根据实际流数据检测的需要认为设定;(5)对于新到来的数据对象,依然采用第3步来进行处理;而对于离开的数据对象的处理方式如下:查找离开的数据所在的桶,并检测与该数据具有相同标识符的目标IP地址的个数,若为多个,则减去一个,并将该数据对象的流量去除;若为一个,则去掉该数据,并删除该数据对象所对应的桶;(6)聚类结果为代表不同源IP地址的桶,加以分析归类。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李玲玲,未经李玲玲许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510758435.7/,转载请声明来源钻瓜专利网。
- 上一篇:媒体播放方法、设备及音乐教学系统
- 下一篇:一种用户身份验证方法与设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置